Аналитический центр RPPA
10.1K subscribers
476 photos
29 videos
37 files
7.06K links
👨🏻‍💻 @actuaris
• Декларация АЦ: clck.ru/3EZuJZ
• Страница АЦ: clck.ru/3EZuPj
• Включён РКН в перечень персональных страниц: clck.ru/3EcMMQ
Download Telegram
Forwarded from Privacy Advocates
🏛️ Совфед поддержал идею создания в РФ единого координирующего органа по кибербезопасности
🔸Это необходимо для обеспечения сохранности персональных данных граждан, заявил председатель комитета верхней палаты парламента по бюджету и финансовым рынкам Анатолий Артамонов.
🔸Ранее глава Сбербанка Герман Греф заявил, что России нужна отдельная стратегия кибербезопасности и федеральный орган власти, который занимался бы только вопросами реализации такой стратегии.
🔸"Сегодня мы увидели для себя много задач, которые требуется решить на законодательном уровне. Прежде всего, стране нужен единый координирующий орган, который будет ответственен за реализацию политики в сфере кибербезопасности. Это необходимо в том числе с точки зрения обеспечения сохранности персональных данных наших граждан - проблема утечек стоит остро, и во многом именно это создает мошенникам фундамент для ведения своей противоправной деятельности. Другая важная задача - подготовка специалистов по кибербезопасности для организаций, которые используют цифровые технологии в своей работе и хранят персональные данные граждан", - сказал Артамонов.
Минцифры заявило, что создаёт единую платформу для защиты граждан от злоумышленников в интернете и телефонных мошенников. В работе платформы будут принимать участие правоохранительные органы, Банк России, финансовые организации, операторы связи и ведомства.

Платформа позволит:
❗️оперативно противодействовать мошенникам в интернете и телефонным мошенникам, навязыванию услуг, фишингу
❗️автоматизировать взаимодействие органов и организаций, в том числе мониторинг утечек персональных данных
❗️бороться с мошенниками в сети заранее — превентивными мерами
Первый этап создания платформы планируется завершить к концу 2026 года.
«Лаборатория Касперского» выявила слежку за россиянами через Android-устройства. Троян получал доступ к переписке в мессенджерах, контактам и мог незаметно записывать экран. При этом атакующих не интересует финансовая информация.

По данным «Лаборатории Касперского», шпионаж мог начаться с середины 2021 г., но обнаружение вредоноса было затруднено, так как атакующие активно скрывают следы. Шпионаж носил не массовый, а точечный характер, следует из объяснения представителя компании.
Власти обсуждают с операторами связи возможность введения уголовной ответственности для сотрудников салонов связи за нарушения в порядке регистрации новых абонентов и работе с персональными данными. Это нужно для усиления борьбы с рынком серых сим-карт.
Госдума приняла закон, по которому без биометрических данных сим-карту иностранец получить не сможет. Это не только усложнит жизнь иностранцам, но и лишит доходов операторов.

Для получения сим-карты иностранцам придется пройти три инстанции: получить СНИЛС, потом сходить в банк или МФЦ, чтобы сдать биометрию в ЕБС, и затем уже прийти в салон связи, где оператор должен будет сверить биометрию покупателя с той, что хранится в ЕБС. Таким образом, клиентский путь (буквально) увеличивается до 20–25 дней.

И из-за увеличения сроков операторы связи опасаются, что лишатся главного канала притока новых абонентов — иностранцев (включая трудовых мигрантов), которых только в прошлом году въехало в РФ около 14 млн. Из них, по данным операторов, 60% приезжают на срок не более трех месяцев. Чтобы срезать клиентам маршрут до сим-карты, операторы просили дать им право регистрировать клиентов в ЕБС. Но переговоры с ФСБ на эту тему зашли тупик.
Путин подписал несколько законопроектов, касающихся ПД, которые были приняты в весеннюю сессию ГД РФ:
о деанонимизации блогеров;
об ограничении числа сим-карт для одного абонента: граждане РФ смогут оформить не более 20 сим-карт, иностранцы - не более 10, да еще сдать биометрию;
об обезличенных ПД и создании в Москве региональной ГИС;
о возврате ранее отобранных водительских прав участникам СВО;
о взаимодействии работодателей с ГИС реестра воинского учета;
о лишении приобретенного гражданства в случае отказа от постановки на воинский учет;
о специальном режиме высылки для мигрантов.
Ссылки на законы тут
Цены в даркнете растут, их посчитали в Angara Security.
❗️Если раньше биометрические данные можно было купить за 6 тыс. рублей, то сегодня ориентировочно они стоят около 10 тыс. рублей, то есть рост цен составил около 66%.
❗️Услуга восстановления sim-карт в даркнете подорожала на 25% за последний год.
❗️Детализация звонков с указанием таких данных, как номер, время, дата и местоположение, продолжительность и стоимость, выросла в цене более чем на 100%. Самими "дорогостоящими" операторами в этом плане стали "Мегафон" и МТС.
Центробанк указал финорганизациям, как проверять паспорта. Сервис IDX соответствует требованиям ЦБ

ЦБ РФ разослал 5 августа
официальное письмо, где уточняет процедуру проверки паспортов граждан РФ в целях проведения идентификации клиентов финорганизаций по требованию №115-ФЗ.
 
Сервис проверки действительности паспортов «Проверка по списку недействительных российских паспортов», размещенный на сайте МВД России в разделе «Сервисы по вопросам миграции», прекратил функционирование.

С развитием системы межведомственного электронного взаимодействия (СМЭВ) у МВД появилась возможность создать единый информационный ресурс регистрационного и миграционного учетов в составе ГИС миграционного учета, к которому можно было получать доступ и через СМЭВ версии 2, и через СМЭВ версии 3. При использовании СМЭВ 4 появилась возможность проверки действительности паспорта и других видов сведений не только посредством регламентированного запроса, но и в режиме онлайн посредством витрин данных МВД.
Информация, предоставляемая предыдущими электронным сервисом в СМЭВ 2 (SID0003418) и видами сведений в СМЭВ 3 (информационная система MVDR17) этим письмом объявляется неактуальной.
Комментарий IDX.
Информационное письмо Банка России дало нам возможность еще раз убедиться в том, что сервис, предоставляемый компанией IDX своим клиентам, полностью соответствует актуальным методам проверки недействительности паспортов граждан РФ. Этот и другие инструменты компании IDX и заложенные в них алгоритмы в более широком контексте работают на выполнение требований базового стандарта совершения операций на финансовом рынке (БС СОФР) в части пункта 5.8 этого стандарта.
Мошенники начали использовать новую схему с использованием портала «Госуслуги» и приложения для электронной подписи «Госключ». Об этом пишет газета «Известия» со ссылкой на координатора платформы «Народного фронта» «Мошеловка» Евгению Лазареву.
Жертвами новой многоступенчатой схемы чаще всего становятся люди пенсионного и среднего возраста. Сначала мошенники получают доступ к личному кабинету жертвы на «Госуслугах», затем загружают поддельную нотариальную доверенность на распоряжение всеми счетами человека в специальный раздел «Госуслуг» для подписания документов в «Госключе».
Минцифры ответило про «Госключ»⬇️⬇️⬇️
🛡 Приложение «Госключ» надёжно защищено

Воспользоваться приложением «Госключ» и подписать в нём значимые документы — договоры, заявления — может только владелец подписи. Применение мошеннических схем с использованием «Госключа» исключено. Если кто-то говорит, что подписал важный документ с помощью вашего «Госключа», — это обман.

🟦 Подделать электронную подпись в «Госключе» невозможно
1. Воспользоваться приложением «Госключ» может только владелец сертификата электронной подписи и только на одном устройстве.

2. Для создания квалифицированной электронной подписи используется многоуровневая защита: вход с учётной записью Госуслуг, смс-подтверждение и подтверждение личности по загранпаспорту, биометрии или очно.

3. При каждом входе в приложение нужно ввести восьмизначный пароль, который знает только владелец сертификата подписи.

4. Нотариальную доверенность нельзя подписать «Госключом». Это можно сделать только при личном визите к нотариусу.

🟦 Госуслуги под защитой
«Госуслуги» также надёжно защищены, взломать их невозможно. Получить доступ к аккаунту злоумышленник может только в том случае, если пользователь сам передаст всю необходимую для входа информацию. Не сообщайте свои логин, пароль и сведения о втором факторе защиты никому.

❗️ Помните, что сотрудники портала никогда не звонят

@mintsifry #безопасность #госключ
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры не обсуждает введение уголовной ответственности за нарушения продажи sim-карт.
Газета "Коммерсант" ранее сообщила, что операторы связи обсуждают возможность введения уголовной ответственности для сотрудников салонов связи в случае неоднократных нарушений правил работы при регистрации новых абонентов
Некоммерческое партнерство ГЛОНАСС, объединяющее «Яндекс» и операторов связи, предложило Минпромторгу принять меры для создания базы данных системы «Автодата», идея которой обсуждается чиновниками уже почти 10лет.

В системе должны быть собраны данные о продающихся в РФ автомобилях, причем не только об узлах и агрегатах, но и ПД владельца и водителя.

Западные производители давно собирают такие данные в свои системы, теперь на рынок пришли китайцы. «При этом государственная политика Китая направлена на максимизацию использования данных для повышения качества производимых товаров и повышения конкурентоспособности китайских разработчиков продуктов и услуг на основе данных. Таким образом, проблема утечки автомобильных данных и их использования для создания конкурентных преимуществ для зарубежных разработчиков, встает еще более остро», — предупреждают в НП ГЛОНАСС.

Кроме того, уже сейчас сервисными центрами при диагностике и ремонте автомобилей собирается информация, которая в отсутствие информированного согласия собственника транспортного средства, продается сервисными центрами классифайдам, включая Avito.ru, Drom.ru и других, а разглашение этой информации может привести к реальному материальному ущербу для собственника автомобиля, считают в НП ГЛОНАСС.

Впрочем, решит ли "Автодата" эти проблемы — непонятно. Архитектура системы пока не утверждена. Сейчас идея проекта заключается в том, чтобы сотрудничать с владельцами автомобилей напрямую. Для этого оператор платформы «Автодата» рассматривает возможность установки на автомобили специальных устройств, которые будет подключаться с диагностическому разъему машины через диагностический интерфейс OBD и снимать данные, рассказал собеседник Forbes. Перед этим создателям проекта необходимо завершить разработку платформы, закупить абонентские устройства и вывести услугу на рынок.
Между тем, в транспортно-логистической отрасли уже функционирует ряд систем, которые собирают и обрабатывают огромный массив данных в режиме реального времени, среди них «Эра-Глонасс», «Платон» . Зачем нужна "Автодата", логисты не поняли.
Forwarded from Милитарист
На Украине запретили выдавать и обменивать водительское удостоверение и свидетельство о регистрации транспортного средства военнообязанным, если они не обновили свои данные и находятся за границей

Такое решение, по данным Судебно-юридической газеты, приняло правительство
Количество обратившихся в Центр правовой помощи гражданам в цифровой среде за год увеличилось в 2,5 раза до 3600 человек. Но жалобы на обработку ПД без согласия и защите ПД составляют лишь 8%.
Более 80% обращений связаны с дистанционным мошенничеством, 8% касаются защиты чести и достоинства.
В отчете есть интересные примеры.
Думская фракция «Новых людей» внесла в Госдуму законопроект, исключающий применение 500-рублевого штрафа и эвакуацию автомобиля на штрафстоянку, в случае если водитель забыл права и свидетельство о регистрации (СТС). Вместо "бумажного" удостоверения он может предъявить инспектору документы в электронном виде — специальный QR-код в приложении «Госуслуги Авто», где хранятся электронные версии удостоверения и СТС. По данным Минцифры на июль 2024 года, приложение установлено у 8,5 млн пользователей.
Что делать, если интернета нет, до конца не решили.
Современные смартфоны могут использоваться для скрытого наблюдения за пользователями, создавая высокоточные карты жилищ с помощью GPS.

Использование GPS-данных в различных приложениях позволяет получать частично обработанную информацию без ведома пользователей. Эта информация, наряду с позиционированием от WiFi, 4G, and 5G, доступом к микрофонам, способствует определению окружающей обстановки с точностью до 99,6%. Также она помогает отслеживать активность человека в разнообразных условиях с точностью до 87%.

Полученная информация может быть использована для создания детализированных планов помещений с минимальной погрешностью.

На данный момент уязвимость затрагивает около 90% пользователей Android, показывает исследование индийских специалистов.
Роскомнадзор назвал критерии для возможных уполномоченных операторов персональных данных.
Как он сообщил ComNews: "Доверить хранение и обработку значительных объемов персональных данных (от 100 тыс. записей персональных данных) можно только компаниям, подтвердившим способность организовать безопасную обработку ПД". К ним необходимо предъявлять повышенные требования:

быть российским юридическим лицом;
иметь в штате не менее пяти работников с высшим образованием в области защиты информации, ответственных за защиту баз персональных данных оператора;
иметь финансовое обеспечение ответственности за убытки вследствие возможной утечки данных в сумме не менее чем 100 млн руб.;
использовать для обработки персональных данных базы данных только на территории РФ;
подтвердить, что обработка персональных данных граждан осуществляется с учетом требований по обеспечению информационной безопасности.

Из ответа представителя Роскомнадзора следует, что пока неясно, какой орган будет определять уполномоченных операторов ПД: "Механизмы реализации проекта (обязательность, конкретные требования и т.д.) будут прорабатываться при подготовке законодательной инициативы". Соответствующий законопроект будет готовиться к осенней сессии.

При этом уполномоченные операторы не будут зарабатывать деньги на хранении ПД. Но... как полагают в РКН, "такие данные могли бы быть использованы для развития информационных технологий, в том числе для обучения нейросетей уполномоченного оператора". При этом про обезличивание РКН молчит.
❗️ Многие куряне сейчас утратили связь с родными и близкими. Оперативный штаб Курской области информирует, что публиковать контактные данные в открытых источниках недопустимо. Поиск пропавших осуществляется с привлечением волонтеров, специализированных организаций и сообществ.

Одновременно необходимо соблюдать осторожность. Противник активно использует любую доступную информацию в корыстных целях. Публикация персональных данных пропавших в открытых источниках может усугубить ситуацию.

Рекомендуется соблюдать меры цифровой безопасности и воздерживаться от размещения данных о своих близких в социальных сетях, телеграм-каналах и других публичных ресурсах. Центр информационно-психологических операций (ЦИПсО) активно собирает такие сведения для шантажа и распространения дезинформации.

Жителям региона настоятельно рекомендуется не публиковать личные данные, номера телефонов и документы своих близких в открытых источниках. Поиск следует проводить исключительно в закрытых чатах с проверенными участниками.

📌 Для поиска пропавших можно обращаться по следующим номерам:
8-(800)-700-54-52 – горячая линия поисково-спасательного отряда «ЛизаАлерт»;
8-(800)-250-56-29 – горячая линия Российского Красного Креста. #оперштаб_46
Microsoft запустила технологию распознавания лиц Face Check для корпоративных клиентов. Это обычное сравнение селфи с фото из паспорта или ВУ (такие проверки давно используются на рынке РФ).

Microsoft пишет, что киберпреступники используют небезопасные входы в систему для 65% своих траекторий атак. С ростом генеративного искусственного интеллекта обычные системы цифровой идентификации могут быть взломаны этими злоумышленниками.

Мошенники имеют возможность легко обойти распространённые методы проверки, такие как подсчёт велосипедов на CAPTCHA или вопрос о том, на какой улице вырос пользователь, указывает Microsoft. Поскольку мошенничество стремительно растёт для предприятий и потребителей, а тактики маскировки становятся всё более сложными, проверка личности никогда не была столь важна, настаивают в корпорации.

Face Check помогает решить эти проблемы, сравнивая селфи пользователя на его телефоне с проверенной фотографией того же человека из подтверждённого источника, например, с фотографией в паспорте или ВУ. Подробнее тут